dood.wf
Kategorie: Malicious
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von dood.wf
dood.wf scheint eine Video-Hosting- und -Sharing-Plattform zu sein, die unter der Marke "Stream" auftritt. Basierend auf dem im Scan angezeigten Text der Startseite lädt die Website Nutzer dazu ein, Videos hochzuladen und zu teilen, und bewirbt ein Monetarisierungsmodell mit Aussagen wie "Make money by sharing videos." Die Navigation umfasst Home, Earn Money, Premium, Sign in und Sign up, was auf einen kontobasierten Mediendienst mit sowohl kostenlosen als auch kostenpflichtigen Funktionen hindeutet.
Verfügbare Kategorisierungsdaten ordnen die Domain Klassen im Zusammenhang mit File Sharing, Downloads und Online-Speicher zu, was im Großen und Ganzen mit den sichtbaren Inhalten übereinstimmt. Die Domain scheint weder eine geparkte noch eine zum Verkauf stehende Seite zu sein; stattdessen präsentiert sie sich als aktiver Webdienst. Öffentliche Eigentümerangaben im Scan beschränken sich auf Registrar- und Infrastrukturinformationen, sodass das konkrete Betreiberunternehmen auf Grundlage der verfügbaren Daten nicht eindeutig identifiziert wird.
Sicherheitsbewertung für dood.wf
Die Scan-Ergebnisse sind gemischt, wirken insgesamt jedoch eher relativ unbedenklich. Zwei von 91 Sicherheits-Engines stuften die Domain als auffällig ein, während die große Mehrheit dies nicht tat. Ein Malware-Scan markierte die Hauptseite ebenfalls als verdächtig, jedoch wurde weder eine spezifische Malware-Familie noch eine bestätigte schädliche Nutzlast identifiziert. Gleichzeitig wurden Prüfungen gegen große Bedrohungsdatenbanken und Blacklists zum Zeitpunkt dieses Scans als sauber gemeldet, einschließlich phishing- und malwareorientierter Quellen.
Der Kontext ist hier ebenfalls wichtig: Die Domain ist seit etwa vier Jahren registriert, verwendet gültiges HTTPS, und der Screenshot zeigt eine funktionierende Media-Sharing-Website statt einer offensichtlich betrügerischen Phishing-Seite, eines gefälschten Shops oder einer geparkten Domain. Die geringe Anzahl an Erkennungen und der allgemeine Befund "verdächtig" könnten eher auf heuristische Bedenken als auf bestätigte schädliche Aktivitäten hindeuten, auch wenn sie weiterhin gewisse Vorsicht rechtfertigen.
Auf Grundlage der verfügbaren Scan-Daten wurden zum Zeitpunkt dieses Scans keine erheblichen Bedrohungen festgestellt, aber die geringe Zahl von Erkennungen durch Sicherheits-Engines und die heuristische Kennzeichnung als verdächtig deuten darauf hin, dass Besucher beim Hochladen von Dateien, Herunterladen von Inhalten oder Erstellen von Konten dennoch normale Vorsicht walten lassen sollten.
Technische Beschreibung
Es wurde beobachtet, dass die Website ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im Oktober 2026 verwendet, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans ordnungsgemäß aktiviert war. Der Webserver wurde hinter Cloudflare identifiziert, mit Hosting in Verbindung mit OVH und einer IP, die nach Gravelines, Frankreich, geolokalisiert wurde. Nameserver werden von ClouDNS bereitgestellt, und die Domainregistrierung scheint bis 2027 aktuell zu sein.
In den bereitgestellten Daten wurden keine Treffer auf DNS-basierten Blocklisten gemeldet. Der DNSSEC-Status ist als unbekannt aufgeführt, daher gibt es hier nicht genügend Informationen, um zu bestätigen, ob DNS-Antworten kryptografisch signiert sind. Es wurde außerdem eine mit einer Cloudflare-Challenge zusammenhängende URL beobachtet, was darauf hindeuten könnte, dass ein Teil des Datenverkehrs durch Anti-Bot- oder Zugriffskontrollmechanismen gefiltert wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?